View a markdown version of this page

Actions, resources, and condition keys for AWS Cloud Map - Service Authorization Reference

Actions, resources, and condition keys for AWS Cloud Map

AWS Cloud Map (service prefix: servicediscovery) provides the following service-specific operations, resources, actions, and condition keys for use in IAM permission policies.

References:

API operations defined by AWS Cloud Map

The following table maps API operations to the IAM actions they authorize. Only condition keys that have static values for the given API and action are listed; for the full set of condition keys supported by each action, see the Actions table.

Operation IAM action Condition key Possible value(s) Access level

CreateHttpNamespace

servicediscovery:CreateHttpNamespace

Write

servicediscovery:TagResource

Tagging, Write

CreatePrivateDnsNamespace

servicediscovery:CreatePrivateDnsNamespace

Write

servicediscovery:TagResource

Tagging, Write

CreatePublicDnsNamespace

servicediscovery:CreatePublicDnsNamespace

Write

servicediscovery:TagResource

Tagging, Write

CreateService

servicediscovery:CreateService

Write

servicediscovery:TagResource

Tagging, Write

DeleteNamespace

servicediscovery:DeleteNamespace

Write

DeleteService

servicediscovery:DeleteService

Write

DeleteServiceAttributes

servicediscovery:DeleteServiceAttributes

Write

DeregisterInstance

servicediscovery:DeregisterInstance

Write

DiscoverInstances

servicediscovery:DiscoverInstances

Read

DiscoverInstancesRevision

servicediscovery:DiscoverInstancesRevision

Read

GetInstance

servicediscovery:GetInstance

Read

GetInstancesHealthStatus

servicediscovery:GetInstancesHealthStatus

Read

GetNamespace

servicediscovery:GetNamespace

Read

GetOperation

servicediscovery:GetOperation

Read

GetService

servicediscovery:GetService

Read

GetServiceAttributes

servicediscovery:GetServiceAttributes

Read

ListInstances

servicediscovery:ListInstances

Read

ListNamespaces

servicediscovery:ListNamespaces

Read

ListOperations

servicediscovery:ListOperations

List

ListServices

servicediscovery:ListServices

Read

ListTagsForResource

servicediscovery:ListTagsForResource

Read

RegisterInstance

servicediscovery:RegisterInstance

Write

TagResource

servicediscovery:TagResource

Tagging, Write

UntagResource

servicediscovery:UntagResource

Tagging, Write

UpdateHttpNamespace

servicediscovery:UpdateHttpNamespace

Write

UpdateInstanceCustomHealthStatus

servicediscovery:UpdateInstanceCustomHealthStatus

Write

UpdatePrivateDnsNamespace

servicediscovery:UpdatePrivateDnsNamespace

Write